Sono stati pubblicati aggiornamenti correttivi per i pacchetti Samba 4.17.3, 4.16.7 e 4.15.12 che risolvono una vulnerabilità (CVE-2022-42898) nelle librerie Kerberos, che porta a un overflow di interi e alla scrittura di dati al di fuori del buffer allocato durante l'elaborazione dei parametri PAC (Privileged Attribute Certificate), inviati da un utente autenticato. È possibile seguire la pubblicazione degli aggiornamenti dei pacchetti nelle distribuzioni sulle pagine: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD.
Oltre a Samba, il problema si manifesta anche nei pacchetti con MIT Kerberos e Heimdal Kerberos. Nel rapporto sulla vulnerabilità del progetto Samba la minaccia non è dettagliata, ma nel rapporto di MIT Kerberos si indica che la vulnerabilità potrebbe portare all'esecuzione remota di codice. L'exploitation è possibile solo su sistemi a 32 bit.
Il problema riguarda le configurazioni con KDC (Key Distribution Center) o kadmind. Nelle configurazioni senza Active Directory, la vulnerabilità si manifesta anche sui file. server Samba che utilizza Kerberos. Il problema è causato da un errore nella funzione krb5_parse_pac(), che calcolava in modo errato la dimensione del buffer utilizzato per analizzare i campi PAC. Su sistemi a 32 bit, durante l'elaborazione di PAC appositamente formattati, l'errore poteva portare a collocare un blocco di 16 byte passato da un aggressore al di fuori della memoria allocata.
Fonte: opennet.ru
